檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
據(jù)勒索等嚴(yán)重后果。建議您將安全組規(guī)則設(shè)置為僅允許已知的IP地址訪問。 安全組的出方向規(guī)則一般默認(rèn)全部放通,即允許安全組內(nèi)的實例訪問外部。 如果出方向規(guī)則被刪除,將會導(dǎo)致安全組內(nèi)實例無法正常訪問外部,您可以參考表1重新添加規(guī)則。 表1 安全組默認(rèn)出方向規(guī)則 方向 優(yōu)先級 策略 類型
問的規(guī)則,則清理安全組B內(nèi)所有實例的入方向連接跟蹤 在安全組A內(nèi)添加規(guī)則 當(dāng)在入方向或者出方向中添加拒絕訪問的規(guī)則,則清理安全組A內(nèi)所有實例的入方向連接跟蹤 在安全組A內(nèi)刪除規(guī)則 當(dāng)在入方向中刪除允許訪問的規(guī)則,則清理安全組A內(nèi)所有實例的入方向連接跟蹤 在安全組A內(nèi)修改規(guī)則 當(dāng)在
節(jié)出現(xiàn)了問題,就需要用到 ICMP 協(xié)議。它可以跟蹤消息,把問題反饋給源主機(jī)。 ICMP 報文結(jié)構(gòu) ICMP 報文一般為 8 個字節(jié),包括類型、代碼、校驗和擴(kuò)展內(nèi)容字段。ICMP 報文基本結(jié)構(gòu)如圖所示。 其中,類型表示 ICMP 的消息類型,代碼表示對類型
在服務(wù)器詳情頁面,選擇“安全組”頁簽,查看安全組規(guī)則。 單擊“配置規(guī)則”。 系統(tǒng)自動跳轉(zhuǎn)至安全組規(guī)則配置頁面。 在“入方向規(guī)則”頁簽,單擊“添加規(guī)則”。 彈出“添加入方向規(guī)則”對話框。 根據(jù)界面提示,設(shè)置入方向規(guī)則參數(shù)。 單擊“+”按鈕,可以依次增加多條入方向規(guī)則。 圖1 添加入方向規(guī)則 表1 入方向規(guī)則參數(shù)說明
選擇“安全組”頁簽,并單擊“更改安全組”。 系統(tǒng)彈窗顯示“更改安全組”頁面。 圖1 更改安全組 根據(jù)界面提示,在下拉列表中選擇待更改安全組的網(wǎng)卡,并重新選擇安全組。 您可以同時勾選多個安全組,此時,云耀云服務(wù)器的訪問規(guī)則遵循幾個安全組規(guī)則的并集。如需創(chuàng)建新的安全組,請單擊“新建安全組”。 使用多個安全組可能會影
在界面右側(cè)的安全組列表中找到集群的安全組。單擊“入方向規(guī)則”頁簽,單擊“添加規(guī)則”,添加入方向規(guī)則如下。 集群類型 ELB類型 放通安全組 協(xié)議端口 放通源地址網(wǎng)段 CCE Standard 共享型ELB 節(jié)點安全組,名稱規(guī)則默認(rèn)是{集群名}-cce-node-{隨機(jī)ID} 如果集群
網(wǎng)絡(luò)ACL為子網(wǎng)級別的可選安全層,若后端服務(wù)器所在的子網(wǎng)關(guān)聯(lián)了網(wǎng)絡(luò)ACL規(guī)則,網(wǎng)絡(luò)ACL規(guī)則必須配置允許源地址為ELB后端子網(wǎng)所屬網(wǎng)段。查看如何配置網(wǎng)絡(luò)ACL規(guī)則。 若獨享型ELB實例未開啟“IP類型后端”功能,ELB四層監(jiān)聽器轉(zhuǎn)發(fā)的流量將不受安全組規(guī)則和網(wǎng)絡(luò)ACL規(guī)則限制,安全組規(guī)則和網(wǎng)絡(luò)ACL規(guī)則無需額外放通。
Ping不通排查思路 可能原因 處理措施 安全組未添加ICMP規(guī)則 安全組添加ICMP規(guī)則,詳細(xì)操作請參考檢查安全組規(guī)則。 防火墻設(shè)置了禁Ping 檢查防火墻對ICMP規(guī)則的啟用狀態(tài),詳細(xì)操作請參考檢查防火墻設(shè)置。 云服務(wù)器設(shè)置了禁Ping 檢查云服務(wù)器對ICMP規(guī)則的啟用狀態(tài),詳細(xì)操作請參考檢查云服務(wù)器是否設(shè)置了禁Ping。
Ping不通排查思路 可能原因 處理措施 安全組未添加ICMP規(guī)則 安全組添加ICMP規(guī)則,詳細(xì)操作請參考檢查安全組規(guī)則。 防火墻設(shè)置了禁Ping 檢查防火墻對ICMP規(guī)則的啟用狀態(tài),詳細(xì)操作請參考檢查防火墻設(shè)置。 云服務(wù)器設(shè)置了禁Ping 檢查云服務(wù)器對ICMP規(guī)則的啟用狀態(tài),詳細(xì)操作請參考檢查云服務(wù)器是否設(shè)置了禁Ping。
因為icmpsh工具要代替系統(tǒng)本身的ping命令的應(yīng)答程序,所以需要輸入如下命令來關(guān)閉本地系統(tǒng)的ICMP答應(yīng)(如果要恢復(fù)系統(tǒng)答應(yīng),則設(shè)置為0),否則Shell的運行會不穩(wěn)定。 sysctl -w net.ipv4.icmp_echo_ignore_all=1 隧道利用完記得換回來1改成0就好 step
約束:不能大于port_range_max的值,為空表示所有端口,如果協(xié)議是icmp類型,取值范圍請參見安全組規(guī)則icmp協(xié)議名稱對應(yīng)關(guān)系表。 port_range_max Integer 功能說明:結(jié)束端口值。 取值范圍:1~65535 約束:協(xié)議不為icmp時,取值不能小于port_range_min的值
先說區(qū)別安全組意思是包含很多條服務(wù)器出入規(guī)則的集合。更改安全組意思是,你有好幾個安全組,你要把服務(wù)器原先綁定的安全組更換成另一個安全組。添加安全組意思是例如現(xiàn)在你搭建了一個網(wǎng)站,這個網(wǎng)站是在443端口,然后你需要放通這個443端口才能訪問到該網(wǎng)站。云耀云服務(wù)器L型安全組添加方法1
String 相關(guān)聯(lián)的安全組ID,UUID格式。 ip_protocol 是 String IP協(xié)議:icmp,tcp,或者udp from_port 是 Integer 起始端口,范圍1-65535,且不大于to_port 。 當(dāng)協(xié)議類型為icmp時,from_port為icmp協(xié)議的type,范圍是0-255。
單擊“配置規(guī)則”。 系統(tǒng)跳轉(zhuǎn)至安全組頁面。 在“入方向規(guī)則”頁簽下,單擊“添加規(guī)則”,配置安全組入方向的訪問規(guī)則。 Windows系統(tǒng)的彈性云服務(wù)器,“協(xié)議端口”項的參數(shù)值為“TCP”,“端口”項的參數(shù)值為8899、8900、22。 圖1 安全組規(guī)則 Linux系統(tǒng)的彈性云服務(wù)器,“協(xié)議端
的規(guī)則,或者請求傳入的規(guī)則與安全組下已有的規(guī)則重復(fù),請求不會報錯,也不會創(chuàng)建重復(fù)的規(guī)則。 false:不忽略重復(fù)的規(guī)則,如果創(chuàng)建請求傳入的多條規(guī)則中有重復(fù)的規(guī)則,或者請求傳入的規(guī)則與安全組下已有的規(guī)則重復(fù),請求會報錯。 默認(rèn)取值:false dry_run 否 Boolean 參數(shù)解釋:是否只預(yù)檢此次請求。
本示例展示如何管理ECS安全組規(guī)則
類型 說明 id String 安全組規(guī)則id 使用說明:查詢安全組規(guī)則非必選 description String 安全組規(guī)則描述 security_group_id String 所屬安全組id remote_group_id String 所屬安全組的對端id direction
復(fù)制安全組規(guī)則 操作場景 您可以復(fù)制安全組內(nèi)已有的規(guī)則,然后基于已有的參數(shù)進(jìn)行修改,快速生成一條新的規(guī)則。 操作步驟 進(jìn)入安全組列表頁面。 在安全組列表中,單擊目標(biāo)安全組的名稱超鏈接。 進(jìn)入安全組詳情頁面。 根據(jù)情況,選擇“入方向規(guī)則”或者“出方向規(guī)則”頁簽。 進(jìn)入安全組規(guī)則列表頁面。
中,ICMP協(xié)議的開啟與關(guān)閉的方法。對于ICMP安全方面的知識,例如ICMP網(wǎng)絡(luò)攻擊方面,本文不做討論。 說明 影響ping的主要有兩方面因素:一個是內(nèi)核參數(shù),一個是防火墻規(guī)則配置。只有兩個參數(shù)同時允許,才可以ping通,任意一個因素配置不被允許則不允許ping通。在centos 6
在安全組列表中,單擊目標(biāo)安全組的名稱超鏈接。 進(jìn)入安全組詳情頁面。 根據(jù)情況,選擇“入方向規(guī)則”或者“出方向規(guī)則”頁簽。 進(jìn)入安全組規(guī)則列表頁面。 在安全組規(guī)則列表中,執(zhí)行以下操作,啟用或者停用安全組規(guī)則。 啟用安全組規(guī)則: 選擇目標(biāo)安全組規(guī)則所在行的操作列下的“更多 > 啟用”。